Privacy - Wat niemand over je mag weten

AVG data verwijderen oude bank instelling

25-10-2023, 12:15 door Anoniem, 9 reacties
Ik zie steeds vaker dat ook bankaire data indirect door hacks worden getroffen (1)

Doen banken in EU/NL je recht op vergetelheid (AVG) te goed , bij een oud account , of laten ze ex klanten ook nog 10 jaar zitten vanwege de WWFT/andere wetten of interne regelgeving?


De WWFT is 5 jaar maar banken hanteren standaard 10 jaar , waarom is niet duidelijk. De belastingdienst hanteert een bewaarplicht van 5 jaar maar die geldt voor de boekhouding en niet je bankrekening account.


Weet iemand hoe dit zit, heeft de AVG zin binnen 10 jaar na opzegging of zijn we allemaal sitting ducks in the digital age?


Majorie


1.
https://www.handelsblatt.com/finanzen/banken-versicherungen/banken/hackerangriff-deutsche-bank-und-ing-lassen-datenleck-nun-extern-pruefen-/29456322.html
Reacties (9)
25-10-2023, 14:46 door Anoniem
Ik zou de privacy statements van de banken bekijken. In die van de ING staat een PDF met voorbeelden van de soorten data en hoe lang ze die bewaren en wanneer de bewaartermijn in gaat. Dat geeft je al een aardig idee. Misschien dat je bij andere banken een nog completer overzicht kunt vinden. Is dit wat je wil weten?
( https://www.ing.nl/de-ing/privacy-statement/hoe-lang-we-uw-persoonsgegevens-bewaren )
26-10-2023, 12:46 door Anoniem
Als er geen wet is niet 10 jaar voorschrijft mag je ook vragen de data eerder te verwijderen.

5 jaar is inderdaad de voorgeschreven termijn (Nederlandse Bank). Voor een langere termijn moet de noodzaak worden aangetoond. ING zegt diverse niet nader benoemde termijnen te hanteren, ABN AMRO denkt dat wettelijke termijnen de minimale termijnen zijn (wat niet strookt met de AVG). Het niet noemen van termijnen of daar vaag over zijn is ook onvoldoende. De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.
26-10-2023, 15:32 door Anoniem
Door Anoniem: De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.

In de AVG staat niet wat de bewaartermijn is of moet zijn.

Voor veel verschillende soorten data volgt uit wetgeving wat de (vaak minimale) bewaartermijn is. Langer, dan moet daar een goede reden voor zijn.
Voor andere soorten data kan er ook een bewaartermijn volgen uit de bedrijfsprocessen. Bijvoorbeeld als je nog 3 jaar product recalls of retouren moet kunnen verwerken omdat je dat als producent garandeert, dan staat het niet in een wet, maar volgt uit je bedrijfsprocessen dat je bepaalde data 3 jaar gaat bewaren om aan die belofte te kunnen voldoen.
Als je geen reden hebt om data nog te bewaren, dan moet je het dus niet bewaren. Dat volgt uit de AVG.
26-10-2023, 15:54 door Anoniem
Door Anoniem: Als er geen wet is niet 10 jaar voorschrijft mag je ook vragen de data eerder te verwijderen.

5 jaar is inderdaad de voorgeschreven termijn (Nederlandse Bank). Voor een langere termijn moet de noodzaak worden aangetoond. ING zegt diverse niet nader benoemde termijnen te hanteren, ABN AMRO denkt dat wettelijke termijnen de minimale termijnen zijn (wat niet strookt met de AVG). Het niet noemen van termijnen of daar vaag over zijn is ook onvoldoende. De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.
Door Anoniem: Als er geen wet is niet 10 jaar voorschrijft mag je ook vragen de data eerder te verwijderen.

5 jaar is inderdaad de voorgeschreven termijn (Nederlandse Bank). Voor een langere termijn moet de noodzaak worden aangetoond. ING zegt diverse niet nader benoemde termijnen te hanteren, ABN AMRO denkt dat wettelijke termijnen de minimale termijnen zijn (wat niet strookt met de AVG). Het niet noemen van termijnen of daar vaag over zijn is ook onvoldoende. De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.


Nergens in de AVG staat er een bewaartermijn.
26-10-2023, 16:17 door Anoniem
Door Anoniem:
Door Anoniem: De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.

In de AVG staat niet wat de bewaartermijn is of moet zijn.

Dat is een misverstand. Dat staat er wel in omdat er een grondslag moet zijn. Ontbreekt de grondslag, bijvoorbeeld wetgeving waain een exacte termijn wordt genoemd, dan dient verwijdering te volgen.
27-10-2023, 00:58 door Anoniem
Banken zijn verworden tot wat vroeger de kerken deden. Zodra je bij het kruisje tekent worden ze eigenaar van je ziel en zaligheid, tot jaren nadat je dat zelf helemaal niet wil. Eigenlijk voor de eeuwigheid.
27-10-2023, 12:39 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: De gegevensverwerker heeft de plicht de betrokkene vooraf te informeren of toestemming te vragen daar waar de bewaartermijn langer is dan de AVG toestaat.

In de AVG staat niet wat de bewaartermijn is of moet zijn.

Dat is een misverstand. Dat staat er wel in omdat er een grondslag moet zijn. Ontbreekt de grondslag, bijvoorbeeld wetgeving waain een exacte termijn wordt genoemd, dan dient verwijdering te volgen.

Dus in de AVG staat niet _wat_ de bewaartermijn is.
Ook kan je data bewaren ondanks dat er niet in een wet staat dat je die data moet bewaren. Toch kan je dan nog aan AVG voldoen, mits je je aan de 7 basisprincipes (6 volgens de AP) van de AVG houdt, waarvan er 1 is dat je een grondslag moet hebben voor de verwerking (data bewaren is ook verwerken). Wettelijke verplichting is 1 van de grondslagen.
27-10-2023, 12:55 door Anoniem
Dit oude document geeft een goed overzicht van wettelijke bewaartermijnen, maar je zult het moeten updaten. Je weet alvast waar je moet zoeken! Ik heb wel eens een iets nieuwere versie van dit gezien, maar die kan ik nu zo snel niet vinden.
https://www.project-consult.de/files/Iron%20Mountain%20Guide%202013%20European%20Retention%20Periods.pdf
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.